
CVE-2025-24813-POC Cargador de Web Shell JSP
Una herramienta Python simple para subir una web shell JSP básica a uno o más objetivos a través de solicitudes HTTP PUT. ⚠️ Solo para pruebas de penetración educativas y autorizadas.
Apache Tomcat es vulnerable a un problema de Equivalencia de Ruta / Path Traversal debido al manejo inadecuado de secuencias ../ en las rutas.
CVE ID: CVE-2025-24813
Severidad: Crítica Enlace de referencia: https://github.com/advisories/GHSA-83qj-6fr2-vhqg
🧰 Funcionalidades Sube una shell JSP básica con capacidad de ejecución de comandos
Soporta:
Objetivo único (-t)
Múltiples objetivos desde archivo (-f)
Encabezados personalizados y payload incluidos
📦 Requisitos Python 3.x
Librería requests
Instalar dependencias:
pip install requests
🚀 Uso
python jsp_uploader.py -t http://TARGET_URL
O para múltiples objetivos:
python jsp_uploader.py -f targets.txt
Ejemplo targets.txt:
http://192.168.1.100:8080
http://192.168.1.101:8080
🔍 Cómo funciona Este script:
Envía una solicitud HTTP PUT a:
http://<target>/uploads/../webapps/ROOT/updates.jsp
Sube un archivo JSP que contiene un formulario simple de ejecución de comandos.
Si tiene éxito, la shell debería ser accesible en:
http://<target>/updates.jsp
⚠️ Descargo de responsabilidad Esta herramienta es solo para uso educativo en entornos controlados como laboratorios o CTFs. No la uses en sistemas reales sin autorización explícita y por escrito. El autor no se responsabiliza por cualquier mal uso.
📩 Contacto / Contribución Siéntete libre de forkear, mejorar o solicitar funcionalidades. ¡Las pull requests son bienvenidas!
Dime si deseas una versión con capturas de pantalla, ejemplos de uso o insignias (como licencia, versión de Python, etc.).